ActPlane

用 eBPF 管住 AI Agent 的数据流,防泄露防乱来

开源 unknown 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 104
维护状态 活跃
是否开源 是
定价模式 unknown

项目预览

项目数据

分类评测安全
开发团队eunomia-bpf
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议MIT
主要语言C
技术栈/模型ebpf,harness,ifc,policy-engine
GitHub 星标★ 104
30天Star增速
HF 下载量
上线时间2026-05-22 00:00:00
代码更新—
仓库体积—
本站数据更新—
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-10-10
浏览次数0

项目介绍

ActPlane 是一个用 C 语言编写的 eBPF 信息流强制(IFC)框架,专为 AI Agent 的安全、安保和有效性设计。它解决的核心问题是:当 AI Agent 调用工具、访问文件、执行命令时,传统沙箱或权限系统难以追踪数据在 Agent 内部组件之间的流动,容易造成敏感信息泄露或被恶意指令利用。ActPlane 通过 eBPF 在内核层挂载钩子,实时监控 Agent 进程的系统调用与数据流向,并结合策略引擎(policy-engine)对信息流进行动态约束,比如禁止来自不可信来源的数据流入高权限操作。项目还提供 harness 用于集成测试和策略验证。整体定位偏底层安全基础设施,适合研究 AI Agent 安全边界、构建可审计 Agent 运行时的团队。

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

技术标签

使用教程

—

核心亮点

  • 基于 eBPF 实现内核级信息流追踪,无需修改 Agent 代码即可强制策略
  • 提供策略引擎和 harness,支持自定义安全规则与自动化验证
  • 聚焦 AI Agent 场景,把传统 IFC 能力落到工具调用和进程级数据流上

不足之处

  • 项目处于早期,星标仅 104,文档和示例可能不完整
  • 依赖 eBPF 和内核版本,部署环境有门槛,跨平台支持有限

适用场景

  • 企业内网部署 AI Agent 时,防止其把敏感文件内容通过工具调用外发
  • 研究机构测试 Agent 在不可信输入下的信息泄露路径
  • 构建合规审计系统,记录并约束 Agent 对系统资源的访问流

替代项目

Falco、Tetragon、Tracee

上一篇:AISafetyHot-Hub

下一篇:vestige

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1527 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 3003 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1537 2026-08-24